天天要闻:莫被软件物料清单 (SBOM) 一叶障目

天天要闻:莫被软件物料清单 (SBOM) 一叶障目

很多安全从业人员都在权衡软件物料清单(SBOM)可能给软件质量和安全带来何种好处。了解和评估软件风险需要SBOM,因为安全人员应能通过SBOM了

天天要闻:MTTR不是复杂软件系统可靠性和安全性的可行标准

天天要闻:MTTR不是复杂软件系统可靠性...

平均解决时间(MTTR)不是衡量复杂软件系统可靠性或安全性的可行标准,应该被其他更可信的选项取代。以上结论出自Verica近期发布的一份报告,

提升CI/CD安全性的四个关键步骤

提升CI/CD安全性的四个关键步骤

应用持续集成 持续交付(CI CD)管道已成为实现现代软件系统自动化敏捷开发的重要方式,确保开发人员在其流程中的各个阶段都能满足安全防护措